Ряд моих серверов не могут синхронизироваться с нашим сервером WSUS. При копании мы заметили, что ряд групповых политик не применяются.
При запуске rsop.msc
я получаю следующее сообщение об ошибке:
Group Policy Infrastructure failed due to the error listed below.
Network access is denied.
Поиск в Google выявил код ошибки события 1508
.
Я попробовал несколько перечисленных способов исправить эту проблему, но не знаю, какие разрешения применить к каталогу SYSVOL на контроллере домена.
Какие разрешения следует применять к каталогу sysvol для политик в домене?
Есть ли что-то еще, что я должен попробовать сделать, чтобы исправить
1508
код ошибки?
Еще немного информации:
Контроллеры домена — Windows 2012.
решение1
Вы можете использовать следующую процедуру для сброса разрешений на общий ресурс sysvol. Это для сервера 2008(R2), если у вас другая ОС, пожалуйста, добавьте это в комментарии, и я отредактирую это, если это применимо
1.Откройте Блокнот и введите следующую информацию:
[Unicode]
Unicode=yes
[Version]
signature="$CHICAGO$"
Revision=1
[Profile Description]
Description=default perms for sysvol
[File Security]
;"%SystemRoot%\SYSVOL",0,"D:AR(A;OICI;FA;;;BA)"
"%Sysvol%",2,"D:P(A;CIOI;GRGX;;;AU)(A;CIOI;GRGX;;;SO)(A;CIOI;GA;;;BA)(A;CIOI;GA;;;SY)(A;CIOI;GA;;;CO)"
"%Sysvol%\domain\policies",2,"D:P(A;CIOI;GRGX;;;AU)(A;CIOI;GRGX;;;SO)(A;CIOI;GA;;;BA)(A;CIOI;GA;;;SY)(A;CIOI;GA;;;CO)(A;CIOI;GRGWGXSD;;;PA)"
2.Сохраните этот файл как Sysvol.inf.
3.Откройте новую командную строку. Не используйте существующую командную строку, которая была открыта на вашем рабочем столе, поскольку она не будет иметь правильных настроек среды. Измените каталог на папку, в которой вы сохранили файл Sysvol.inf на шаге 1
4. В новой командной строке введите следующую команду в одну строку и нажмите клавишу ВВОД:
secedit /configure /cfg <path>\sysvol.inf /db <path>\sysvol.db /overwrite
Ссылкаhttps://technet.microsoft.com/en-us/library/cc816750%28v=ws.10%29.aspx
Что касается всего остального, то нужна дополнительная информация. Ipconfig, Server OS, gpresult /h (будет полезно как для DC, так и для затронутого сервера)